微信小程序抓包

总结摘要
使用Yakit对微信小程序抓包

抓包背景:线上答题,四五个人使用同一个账号,但是账号不能重复登录,于是就想着能不能把题库扒下来? 方便大家使用。以前使用“Fiddler + Proxifer + burpsuite” 的方式进行抓包过,时间长了没用感觉都忘记了,配置还很麻烦,就在网络上重新找到一个更简洁的神器: Yakit

  1. 安装完软件 –> 初始化引擎 –> 重启

  2. 添加临时项目 –> 临时项目-本地模式

  3. 启动劫持

  4. 提示证书未配置:点击软件界面右上角证书下载

  5. 下载证书 –> 将.pem后缀去掉,留下“yakit证书.crt”,直接双击安装 –> 选择受信任的证书机构

  6. 点击软件界面左上角点击:系统设置 –> 系统代理

  7. 将监听端口设为8083,然后直接点击“启用”即可


原贴链接: https://zhuanlan.zhihu.com/p/26808854873